Wie es übersehen wird
Sie kennen den Agenten. Kennen Sie auch alles, was er jetzt laden kann? Ein MCP-Server, eine Skill- oder Plugin-Komponente kann erscheinen, nachdem die Agentenumgebung zuletzt geprüft wurde.
Die Änderung kann ein beabsichtigtes Upgrade oder eine neue Integration sein, aber auch unerwartet auftreten. Ohne ein zeitliches Inventar sehen beide Fälle wie Teil der aktuellen Konfiguration aus, und der Moment der Änderung geht leicht verloren.
Was ClawMetry erkennt
ClawMetry inventarisiert unterstützte Agentenkomponenten und vergleicht sie mit der vorhandenen Ausgangsbasis. Eine neue Komponente oder ein geänderter Content-Hash kann eine Agentenkomponenten-Änderungswarnung für relevante Sessions auslösen. Der Befund identifiziert die Komponente und die Art der Änderung.
Der Unterschied, der den Befund verändert
Auslösendes Beispiel
MCP-Server später hinzugefügt
Warnbefund
Stilles Vergleichsbeispiel
Erste Inventar-Ausgangsbasis
Kein Befund für diesen Detector.
Im geprüften Beispiel erzeugt ein neuer MCP-Server nach der Ausgangsbasis eine Warnung. Das erste Inventar bleibt ruhig, denn alles, was für den Beobachter neu ist, entspricht nicht einer neuen Änderung. Unveränderte Komponenten erzeugen ebenfalls keine neuen Änderungsbefunde.
Detector-Ergebnis prüfen
{
"kind": "agent_component_change",
"severity": "warning",
"evidence": {
"observed": "agent_inventory",
"components": [
{
"kind": "mcp_server",
"name": "review-server",
"scope": "global",
"source": ".claude.json",
"change": "new",
"changed_at": 1800000000000,
"version": "",
"content_hash": "aaaaaaaaaaaa",
"previous_hash": "",
"readers": [
"claude_code"
]
}
],
"count": 1
}
}Eingaben und vollständige Ergebnisse herunterladen (JSON)Wie das Beispiel geprüft wurde
Diese Beispiele werten den veröffentlichten Detector mit selbst erstellten Ereignisdaten oder einmalig verwendeten Konfigurationsdateien aus. Die Videos veranschaulichen dieses Verhalten. Es sind keine Aufzeichnungen von Live-Agents oder der Produktoberfläche. Kein Befehl in den Beispielen wurde ausgeführt.
Das Ergebnis beschreibt das Verhalten für diese Eingaben. Es belegt weder Laufzeit-Ingestion, Prävention noch einen echten Kompromittierungsfall. Festgelegten Quellvertrag prüfen.
Was als nächstes zu prüfen ist
Vergleichen Sie die Änderung mit Ihrer beabsichtigten Agentenkonfiguration. Prüfen Sie Quelle, Version und Fähigkeiten der Komponente. Stellen Sie fest, welche Laufzeit und welcher Workspace sie laden, und entscheiden Sie dann, ob die Sessions mit dieser Konfiguration fortfahren sollen.
- Komponentenquelle prüfen
- Beabsichtigte Version prüfen
- Betroffene Sessions identifizieren
Was dieses Signal belegt
Inventaränderungen sind kein Malware-Urteil. Der Detektor benötigt eine lesbare, unterstützte Konfiguration und eine frühere Ausgangsbasis, um spätere Änderungen zu erkennen.